1. Quién es responsable
Members! es un servicio de WaiterOne SL, Calle Las Pitas 6, 129B, 35100 San Agustín, Spain. Para consultas sobre privacidad, contacta con support@waiterone.net o escribe a esta dirección.
WaiterOne SL es responsable de la información personal que utiliza para gestionar las cuentas de los centros, las suscripciones, la seguridad y la asistencia. Tu centro decide qué información de sus miembros recoge y cómo la utiliza para gestionar sus membresías. Cuando el centro utiliza nuestro servicio alojado de Wallet, tratamos la información de los miembros que nos facilita para prestar ese servicio siguiendo sus instrucciones. Contacta primero con tu centro para asuntos relacionados con sus registros de miembros, asistencia, pagos o decisiones sobre membresías.
Esta política cubre la app Members!, su sitio web y los servicios conectados que se describen aquí cuando los utilizas. Las funciones disponibles dependen de la versión de tu app y de los servicios que active tu centro. El portal de reservas de clases en línea no forma parte de la versión pública actual; actualizaremos esta política antes de ofrecer ese servicio.
2. Registros en el dispositivo del centro
La app almacena nombres de miembros, datos de contacto, notas, fotos, códigos de miembro, membresías y saldos, clases, reservas, asistencia, información de profesores y salas, así como los importes, estados y referencias de pago que introduce el centro. Estos registros de trabajo se guardan en el iPhone o iPad del centro. No se nos envían todos por el simple hecho de instalar la app. Las funciones conectadas que se describen a continuación envían por separado la información que se especifica para cada una.
La cámara se utiliza para el registro de entrada mediante QR y para hacer fotografías cuando el personal elige esas funciones. El personal también puede seleccionar imágenes de Fotos o Archivos. Los permisos de la cámara se pueden gestionar en los ajustes del dispositivo. El centro es responsable de proporcionar los avisos adecuados y contar con los permisos correspondientes de las personas cuya información y fotografías registra.
3. Cuentas de los centros y suscripciones
El inicio de sesión para la suscripción del centro utiliza Sign in with Apple. El proceso de suscripción no solicita tu nombre ni tu dirección de correo electrónico. Nuestro servicio de licencias verifica la información de identidad de Apple y utiliza un identificador derivado de ella, un identificador del centro y sesiones de acceso protegidas para reconocer tu cuenta y evitar usos no autorizados. El inicio de sesión del personal para Wallet es un servicio independiente, con sus propios registros de centros y personal y sus propias sesiones.
Apple gestiona el pago de una suscripción a Members!. Nuestro servicio de licencias verifica la información de compra firmada y conserva los identificadores de las transacciones y su asociación con el centro para conceder acceso, restaurar compras y evitar que la misma compra se asigne a otro centro. No recibe el número de tu tarjeta de pago. La app guarda las credenciales de acceso y la información de acceso verificada en el almacenamiento protegido del dispositivo.
Consulta Sign in with Apple y la privacidad y la Política de privacidad de Apple.
4. Apple Wallet, Google Wallet y correos con tarjetas
Cuando un centro activa la sincronización con Wallet, envía a nuestro servidor de Wallet el nombre del miembro, su código e identificadores, la credencial QR segura para el registro de entrada, su estado activo, los nombres y condiciones de las membresías, las fechas de validez, las sesiones restantes y los horarios de acceso. También envía el nombre del centro, la dirección de respuesta, la zona horaria y las imágenes seleccionadas. Si el miembro tiene una foto de perfil, la app envía una copia pequeña renderizada a nuestro servidor de Wallet, en lugar del archivo de foto original. El servicio de tarjetas conserva esta información para emitir y actualizar las tarjetas.
Una tarjeta de Apple Wallet puede incluir esa foto renderizada del miembro. Para las actualizaciones, nuestro servicio almacena los registros de tarjetas, un hash del identificador de la biblioteca del dispositivo y un token de notificaciones push. Estos datos le permiten avisar a Apple Wallet cuando el centro ha sincronizado un cambio.
Cuando tocas Añadir a Google Wallet, nuestro servicio envía a Google el nombre y código del miembro, la credencial QR segura para el registro de entrada, los nombres del centro y de la membresía, los identificadores de la tarjeta, el saldo o tipo de acceso, las fechas, el estado y las imágenes seleccionadas del centro o del plan para preparar la tarjeta de Google. Esto ocurre antes de la confirmación final de guardado de Google. La tarjeta de Google generada automáticamente no incluye el campo de foto de perfil del miembro, aunque las imágenes seleccionadas pueden contener una imagen proporcionada por el centro. Los cambios sincronizados posteriormente actualizan el registro de la tarjeta de Google, incluso si no se completó el guardado inicial o si la tarjeta se eliminó después de Wallet. Google trata su copia conforme a la Política de privacidad de Google.
Cuando el personal solicita un correo con una tarjeta de Wallet, nuestro servicio de correo trata la dirección del destinatario, el mensaje de la tarjeta de miembro y los archivos adjuntos. Los registros de entrega incluyen el estado y un hash de la dirección que se utiliza para evitar duplicados y controlar la entrega. El correo pasa por nuestro servidor de correo y por el proveedor de correo del destinatario. El enlace privado de invitación de una tarjeta está destinado a su destinatario; su caducidad limita el uso del enlace, no el tiempo durante el que se conserva cada registro relacionado. Trata los enlaces de invitación y los códigos QR de registro de entrada como información privada.
5. Pagos conectados, impresoras y copias de seguridad
Si el centro conecta SumUp para realizar pagos con terminal de tarjetas, Members! envía el importe, la moneda, la referencia y la descripción del pago. En una compra de membresía, esa descripción incluye el nombre de la membresía y el del miembro. Members! almacena el estado del pago resultante y la referencia de la transacción para su conciliación, pero no los datos de la tarjeta de pago. SumUp trata la información de pago, del comercio y del dispositivo conforme a sus propias condiciones y aviso de privacidad. Su SDK integrado declara información de cuenta y contacto, identificadores de dispositivo y usuario, información de pago, ubicación precisa e interacción con el producto para el funcionamiento de la app. Consulta la Política de privacidad de SumUp.
La impresión envía el contenido de la tarjeta seleccionada a la impresora elegida. Members! desactiva la carga de información de diagnóstico del SDK de impresoras Star antes de buscar impresoras e imprimir. El personal controla las impresoras y los demás dispositivos que conecta.
Los informes y las copias de seguridad del espacio de trabajo pueden contener información de miembros, fotos, credenciales seguras de registro de entrada y referencias de pago. Los archivos de copia de seguridad del espacio de trabajo de Members! no incluyen las credenciales de acceso del Keychain y Members! no los cifra. El personal elige dónde guardarlos o compartirlos y debe mantenerlos privados. Los proveedores de almacenamiento de archivos, servicios para compartir y copias de seguridad del dispositivo tratan esas copias conforme a sus propias condiciones. Restaurar una suscripción restablece el acceso; no restaura los registros locales del centro.
6. Para qué se utiliza la información
Utilizamos la información de la cuenta del centro y de las compras para prestar el servicio solicitado conforme a nuestro contrato, incluidos el inicio de sesión, el acceso mediante suscripción, la restauración y la asistencia. Utilizamos la información de seguridad y diagnóstico necesaria por nuestro interés legítimo en proteger las cuentas, evitar usos indebidos y mantener la fiabilidad del servicio. También podemos conservar o comunicar información cuando sea necesario para cumplir las obligaciones legales aplicables o atender reclamaciones legales. Cuando un uso concreto se base en el consentimiento, este se puede retirar sin afectar a la licitud del tratamiento realizado antes de su retirada.
Cuando visitas nuestro sitio web o utilizas un servicio en línea, el servidor recibe información de conexión y de la solicitud, como tu dirección IP, la hora de la solicitud, la dirección solicitada, el estado de la respuesta e información del navegador. Los registros operativos se utilizan para la seguridad y la resolución de problemas. Las páginas de información pública no utilizan cookies publicitarias ni analíticas.
El centro determina los fines y la base jurídica de sus propios registros de miembros, incluida cualquier información sobre menores o asuntos sensibles. Solo debe introducir información que necesite y esté legitimado para tratar. Tu centro establece las condiciones de las membresías y decide quién puede inscribirse. Members! comprueba las condiciones de la membresía registradas cuando el personal utiliza el registro de entrada.
La app Members! no integra redes publicitarias. La entrega transaccional de tarjetas de miembro es independiente del sistema privado de marketing.
7. Proveedores de servicios y tratamiento internacional
La información está disponible para el personal autorizado del centro y para las personas autorizadas a operar y prestar asistencia al servicio de Members! correspondiente. Entre los destinatarios también están los proveedores necesarios para la función elegida: IONOS para el alojamiento, Apple para el inicio de sesión, las suscripciones y Apple Wallet, Google para Google Wallet, SumUp para los pagos conectados, el proveedor de correo del destinatario y las impresoras o destinos de exportación que elija el personal.
Nuestro servidor de Members! está alojado por IONOS en España. Los correos de Wallet se envían a través de nuestro propio servicio de correo en ese servidor. Esto no significa que todo el tratamiento permanezca en España: Apple, Google, SumUp y los destinos seleccionados por los usuarios pueden tratar información en otros países. Sus avisos de privacidad enlazados explican sus ubicaciones y las disposiciones aplicables a las transferencias. Contacta con nosotros para obtener información sobre los proveedores y las garantías aplicables a un servicio o una transferencia concreta de Members!.
No hacemos que los registros de miembros de los centros sean consultables públicamente. Sin embargo, quien recibe una tarjeta o invitación privada puede compartirla, y las copias exportadas o impresas quedan bajo el control de sus destinatarios.
8. Durante cuánto tiempo se conserva la información
Los registros locales permanecen en el dispositivo del centro hasta que este los elimina. Cerrar sesión, finalizar una suscripción o eliminar una tarjeta de Wallet no borra automáticamente el espacio de trabajo local ni nuestros registros alojados de tarjetas. Los archivos y copias de seguridad exportados por separado permanecen en las ubicaciones elegidas hasta que se eliminan allí.
La información alojada del centro, de las tarjetas de miembro y de los registros de tarjetas se conserva para prestar el servicio activado y atender solicitudes válidas de corrección o eliminación. Las sesiones de cuenta y los enlaces de invitación tienen límites de validez, pero alcanzar esos límites no elimina por sí mismo todos los registros asociados de la base de datos. Contacta con el centro o con nosotros para solicitar la supresión, en lugar de confiar en la caducidad de un enlace, una sesión o una membresía.
Tras eliminar una cuenta de suscripción, pueden conservarse registros limitados de titularidad de compras y de reintentos de eliminación cuando sean necesarios para conciliar la compra original, evitar su reasignación a otro centro, completar una eliminación solicitada o cumplir las obligaciones legales y atender las reclamaciones aplicables. Una revocación pendiente de la autorización de Apple puede requerir la conservación temporal de un token cifrado hasta que se complete esa operación. Los criterios de conservación pertinentes son esos fines y los registros necesarios para cada solicitud; finalizar una suscripción no borra todo el historial de compras.
Los registros operativos, los registros de entrega de correo, la correspondencia de asistencia y las copias de recuperación tienen plazos de conservación distintos según su finalidad de seguridad, resolución de problemas, entrega y recuperación. Los registros habituales del servidor web se rotan diariamente y se conservan 14 archivos rotados; los registros del sistema y del correo se rotan semanalmente y se conservan cuatro archivos rotados. La rotación no establece un calendario de eliminación para los registros de la aplicación, los buzones ni las copias de seguridad. Contacta con nosotros para conocer la información que se conserva sobre ti y los criterios de conservación que le corresponden.
9. Tus opciones, solicitudes y derechos
Contacta con tu centro para acceder a sus registros de miembros, corregirlos o solicitar su eliminación. Contacta con support@waiterone.net para asuntos relacionados con tu cuenta de centro de Members!, la información bajo el control de WaiterOne SL o para obtener ayuda sobre dónde dirigir una solicitud. Podemos necesitar información suficiente para verificar tu identidad y tu autoridad, sin recoger más de la necesaria.
Según la legislación aplicable y las circunstancias, puedes solicitar el acceso, la rectificación, la supresión, la limitación del tratamiento y la portabilidad de los datos, oponerte al tratamiento y retirar el consentimiento cuando el tratamiento se base en él. Puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) o ante tu autoridad de control competente. Estos derechos están sujetos a las condiciones aplicables, incluidas las obligaciones de conservar determinados registros.
Utiliza la opción de eliminación de cuenta si tu versión de la app la ofrece, o contacta con nosotros sobre la cuenta y los datos alojados que corresponda. Las cuentas de suscripción y de Wallet son independientes: eliminar una no borra automáticamente la otra ni el espacio de trabajo local del centro. Revocar la autorización de Sign in with Apple puede requerir volver a iniciar sesión para otras funciones de Members!. Contacta con nosotros para solicitar la eliminación de los datos del servicio Wallet.
Gestiona o cancela las suscripciones de Apple desde los ajustes de suscripciones de Apple. Eliminar una cuenta o desinstalar Members! no cancela la facturación de Apple. Eliminar una tarjeta de Apple Wallet o Google Wallet no cancela la membresía del centro asociada ni solicita la eliminación de todos los registros de cada proveedor. Contacta con tu centro sobre esa membresía y utiliza los controles del proveedor de Wallet para gestionar su copia.
10. Seguridad, cambios y contacto
Members! utiliza HTTPS para las conexiones de cuentas, licencias y Wallet, y el almacenamiento protegido del dispositivo para las credenciales de acceso. El acceso a las operaciones alojadas está restringido a operadores autorizados. Los centros también deben proteger sus dispositivos, el acceso a las cuentas, las tarjetas impresas y los archivos exportados. Ningún método de almacenamiento o transmisión puede eliminar todos los riesgos.
La fecha de entrada en vigor de esta política aparece al principio. La actualizamos cuando cambian los servicios o las prácticas descritos. Revísala cuando actives una nueva función conectada. Las consultas y solicitudes sobre privacidad pueden enviarse a support@waiterone.net o por correo postal a WaiterOne SL, Calle Las Pitas 6, 129B, 35100 San Agustín, Spain.